Birleşik Krallık GDPR ve AB GDPR kapsamında, bazı kuruluşların yasal olarak bir Veri Koruma Görevlisi (DPO) ataması gerekir. Bu yükümlülük, bir kuruluşun (1) kamu kurumu olması, (2) kişileri büyük ölçekte, düzenli ve sistematik olarak izlemesi veya (3) sağlık, biyometrik ya da genetik bilgiler gibi özel nitelikli verileri büyük ölçekte işlemesi durumunda geçerlidir.
Fernox olarak bu gereklilikleri iş faaliyetlerimiz kapsamında değerlendirdik. Büyük miktarda su testi verisi saklayıp işliyor olsak da bilgiler öncelikle mülk adresi düzeyinde kaydediliyor. Bu veriler bir kişinin fiziksel veya ruhsal sağlık durumunu ortaya koymuyor ve bu nedenle GDPR kapsamında “özel nitelikli” olarak sınıflandırılmıyor. Ayrıca kişilerin davranışlarına ilişkin profilleme yapmıyor veya onları sürekli olarak izlemiyoruz; veri işleme faaliyetlerimiz kişilerin eylemlerini ya da sağlık durumlarını takip etmeye değil, mülklerin su kalitesi sonuçlarına odaklanıyor.
Bazı kayıtlar hizmetlerimizi kullanan kayıtlı sektör profesyonelleriyle ilişkilendirilebilse de bu işleme, standart ticari iletişim bilgileriyle sınırlıdır ve büyük ölçekte özel nitelikli veri işleme kapsamına girmez. Bu nedenle Fernox, DPO atanmasını zorunlu kılan yasal eşikleri karşılamıyor.
Bununla birlikte, veri koruma yükümlülüklerimizi ciddiye alıyoruz. Veri güvenliğini, hukuk ve gizlilikle ilgili konuları denetlemek, mevzuata uyumu gözetmek, ilgili kişilerin taleplerini yanıtlamak ve gerektiğinde Bilgi Komiserliği Ofisi (ICO) için irtibat noktası olmak üzere şirket içinde ilgili birimlerimiz bulunuyor.
Fernox bu yaklaşım sayesinde, işlediğimiz verilerin niteliğiyle orantılı hareket ederken GDPR kapsamındaki tüm yasal sorumluluklarını yerine getiriyor.
Daha fazla bilgi için Fernox’un Gizlilik Politikasını ve Fernox Uygulaması Kullanım Koşullarını inceleyebilirsin.

